在國外,COSO內部控制報告:控制活動貫穿于企業(yè)的所有層次和部門。在風險評估同時,管理層為了管理風險,應確定相應的行動并使之有效。被確定用于管理風險的行動也用于重點關注控制活動是否已經(jīng)到位,以有助于確保正確、及時地執(zhí)行這些行動。巴塞爾委員會《銀行組織內部控制系統(tǒng)框架》:在控制活動中,主要關注控制與風險評估過程的聯(lián)系、控制活動的適當形式及其實施、對執(zhí)行政策和管理指令的保證、控制活動的針對性(尤其是對信息系統(tǒng)的控制)等等。
在國內,《企業(yè)內部控制基本規(guī)范》要求:企業(yè)應當結合風險評估結果,通過手工控制與自動控制、預防性控制與發(fā)現(xiàn)性控制相結合的方法,運用相應的控制措施,將風險控制在可承受度之內。
由此看來,COSO內部控制報告巴塞爾委員會《銀行組織內部控制系統(tǒng)框架》強調控制活動貫穿于企業(yè)的所有層次和部門,并與風險評估結合?!镀髽I(yè)內部控制基本規(guī)范》要控制措施要結合風險評估結果,但沒有貫穿于企業(yè)的所有層次和部門的明確要求。事實上,控制活動和企業(yè)的作業(yè)活動或者經(jīng)營是統(tǒng)一的,也就是企業(yè)生產(chǎn)經(jīng)營活動本身也是控制活動,原因在于控制活動已經(jīng)內植于經(jīng)營過程之中,在企業(yè)中并不存在獨立于生產(chǎn)經(jīng)營管理活動之外的風險控制活動。
